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IX kadencja SEJM 


RZECZYPOSPOLITEJ POLSKIEJ 


KANCELARIA SEJMU 
Biuro Komisji Sejmowych 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA 


M KOMISJI CYFRYZACJI, INNOWACYJNOŚCI 
I NOWOCZESNYCH TECHNOLOGII 
(NR 113) 


M KOMISJI OBRONY NARODOWEJ 
(NR 122) 
z dnia 11 lipca 2028 r. 


Pełny zapis przebiegu posiedzenia 


Komisji Cyfryzacji, Innowacyjności i Nowoczesnych 
Technologii (nr 113) 


Komisji Obrony Narodowej (nr 122) 


11 lipca 2023 r. 


Komisje: Cyfryzacji, Innowacyjności i Nowoczesnych Technologii oraz Obrony 
Narodowej obradujące pod przewodnictwem posła Jana Grabca (KO), przewod- 
niczącego Cyfryzacji, Innowacyjności i Nowoczesnych Technologii, zrealizowały 
następujący porządek dzienny: 


— pierwsze czytanie rządowego projektu ustawy o zmianie ustawy o krajo- 
wym systemie cyberbezpieczeństwa oraz niektórych innych ustaw (druk 
nr 3457). 


W posiedzeniu udział wzięli: Wojciech Skurkiewicz sekretarz stanu w Ministerstwie Obrony Naro- 
dowej wraz ze współpracownikami, Paweł Lewandowski podsekretarz stanu w Ministerstwie Cyfry- 
zacji wraz ze współpracownikami, Jan Sołyga i Jan Warszawa zastępcy dyrektora Departamentu 
Bezpieczeństwa Urzędu Komunikacji Elektronicznej wraz ze współpracownikami, Jerzy Straszewski 
prezes Zarządu Polskiej Izby Komunikacji Elektronicznej wraz ze współpracownikami, Stefan Kamiń- 
ski prezes Zarządu Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji wraz ze współpracow- 
nikami, Andrzej Dulka prezes Zarządu Polskiej Izby Informatyki i Telekomunikacji, Karol Sku- 
pień prezes Zarządu Krajowej Izby Komunikacji Ethernetowej, Michał Kanownik prezes Zarządu 
Związku Cyfrowa Polska, Wiesław Paluszyński prezes Polskiego Towarzystwa Informatycznego wraz 
ze współpracownikami, Jacek Kosiorek i Paweł Łuczak wiceprezesi Zarządu Polskiej Izby Radio- 
dyfuzji Cyfrowej, Arkadiusz Pączka wiceprzewodniczący Federacji Przedsiębiorców Polskich wraz 
ze z współpracownikami, Konrad Hennig dyrektor programowy Forum Prawo dla Rozwoju, Piotr 
Balcerzak dyrektor Zespołu Bezpieczeństwa Banków w Związku Banków Polskich, Aleksandra 
Musielak dyrektor Departamentu Rynku Cyfrowego Konfederacji Lewiatan wraz ze współpracow- 
nikami, Jakub Pietrzak ekspert do spraw społeczno-gospodarczych Pracodawców RP, dr Mariusz 
Rypina, prof. Maciej Rogalski, prof. Marek Wierzbowski eksperci Komisji oraz Radosław Nie- 
lek i Paweł Rodzoś stali doradcy Komisji. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Kamil Strzępek, Wioletta Więciorkowska 
i Jacek Zientarski — z sekretariatu Komisji w Biurze Komisji Sejmowych; Tomasz Czech i Piotr Pod- 
czaski — legislatorzy z Biura Legislacyjnego. 


Przewodniczący poseł Jan Grabiec (KO): 
Szanowni państwo, otwieram posiedzenie Komisji Cyfryzacji, Innowacyjności i Nowo- 
czesnych Technologii oraz Komisji Obrony Narodowej. 

Stwierdzam kworum. Witam obecnych posłów i posłanki z obu Komisji oraz gości 
biorących udział w posiedzeniu. W szczególności pana ministra Pawła Lewandowskiego, 
podsekretarza stanu w Ministerstwie Cyfryzacji i pana ministra Wojciecha Skurkiewi- 
cza, sekretarza stanu w Ministerstwie Obrony Narodowej, wraz ze współpracownikami. 
Witam przedstawicieli Urzędu Komunikacji Elektronicznej, Polskiej Izby Informatyki 
i Telekomunikacji, Polskiej Izby Radiodyfuzji Cyfrowej, Polskiej Izby Komunikacji Elek- 
tronicznej, Krajowej Izby Komunikacji Ethernetowej, Polskiego Towarzystwa Infor- 
matycznego, Krajowej Izby Gospodarczej Elektroniki i Telekomunikacji, Konfederacji 
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Lewiatan, Związku Banków Polskich, Federacji Przedsiębiorców Polskich, Związku 
Cyfrowa Polska, Pracodawców RP i Forum Prawo dla Rozwoju. Witam ekspertów Komi- 
sji: pana profesora Marka Wierzbowskiego, profesora Macieja Rogalskiego oraz dok- 
tora Mariusza Rypina, a także stałego doradcę Komisji pana Radosława Nielka. Witam 
wszystkich niewymienionych w tym punkcie. 

Porządek dzisiejszego posiedzenia przewiduje pierwsze czytanie rządowego projektu 
ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych 
innych ustaw (druk nr 3457). Projekt został przygotowany przez ministra cyfryzacji. 
Bardzo proszę panie ministrze o uzasadnienie wniesienia tego projektu. 


Podsekretarz stanu w Ministerstwie Cyfryzacji Paweł Lewandowski: 

Dziękuję. Panie przewodniczący, Wysoka Komisjo, mam zaszczyt przedstawić państwu 
projekt ustawy o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektó- 
rych innych ustaw. Projekt ustawy służy realizacji celów strategii cyberbezpieczeństwa 
Rzeczypospolitej Polskiej na lata 2019-2024, jakimi są podniesienie poziomu odporności 
na cyberzagrożenia oraz poziomu ochrony informacji w sektorach publicznym, militar- 
nym i prywatnym. Ponadto projekt wdraża przepisy Europejskiego kodeksu łączności 
elektronicznej w zakresie bezpieczeństwa sieci i usług komunikacji elektronicznej. Pro- 
ponowane przepisy będą także służyć stosowaniu unijnego aktu o cyberbezpieczeństwie. 
Zgodnie z projektem powstaną zespoły CSIRT sektorowe oraz CSIRT Telco wspierające 
przedsiębiorców w kluczowych sektorach gospodarki w reagowaniu na incydenty cyber- 
bezpieczeństwa. Ponadto do krajowego systemu cyberbezpieczeństwa zostaną dodani 
przedsiębiorcy komunikacji elektronicznej. Zostanie wzmocniona pozycja pełnomocnika 
rządu do spraw cyberbezpieczeństwa poprzez umożliwienie wydawania ostrzeżeń o incy- 
dentach krytycznych oraz rekomendacji mających na celu wzmocnienie poziomu cyber- 
bezpieczeństwa systemów informacyjnych podmiotów krajowego systemu cyberbezpie- 
czeństwa. Wprowadzona zostanie możliwość prawnej identyfikacji dostawców wysokiego 
ryzyka, którzy zagrażają bezpieczeństwu narodowemu. Sprzęt i oprogramowanie pocho- 
dzące od nich będą podlegały wycofaniu z użytkowania w terminie od 5 do 7 lat. Powsta- 
nie krajowy system certyfikacji cyberbezpieczeństwa, w ramach którego wydawane będą 
certyfikaty dla sprzętu lub oprogramowania w zakresie cyberbezpieczeństwa. Zostanie 
uruchomiona strategiczna sieć bezpieczeństwa wykorzystywana na potrzeby realizacji 
zadań na rzecz obronności, bezpieczeństwa państwa oraz bezpieczeństwa i porządku 
publicznego przez kluczowe urzędy i podmioty działające w Rzeczypospolitej Polskiej. 
Mając na uwadze powyższe, proszę o przyjęcie projektu ustawy. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję bardzo. Tylko dla porządku przypomnę otym, że nie wpłynęły uwagi 
do porządku dziennego, co niniejszym potwierdzam. W związku z tym porządek został 
przyjęty. 

Poinformuję także o tym, że marszałek Sejmu skierowała tę ustawę z 6 lipca jednocze- 
śnie do Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii oraz do Komi- 
sji Obrony Narodowej wyznaczając datę rozpatrzenia tej ustawy do dnia 11 lipca, czyli 
do dzisiaj. Już chwileczkę, zaraz oddam głos w tej sprawie. 

W związku z tym chciałem tylko wyrazić zdziwienie tym trybem prac jako poseł, czło- 
nek i przewodniczący Komisji. Czekaliśmy na tę regulację około 3 lat. Ministerstwo nad 
nią długo pracowało. Tymczasem w momencie, w którym ta regulacja dotycząca wła- 
ściwie całego rynku telekomunikacji pojawiła się w Sejmie mamy kilkadziesiąt godzin, 
żeby tak ważny projekt o doniosłych skutkach, również dla użytkowników sieci teleko- 
munikacyjnych, został przyjęty. Tym niemniej tę informację ze strony marszałek Sejmu 
o wyznaczeniu terminu jestem zobowiązany państwu przedstawić. Oczywiście o trybie 
prac decyduje ostatecznie Komisja. 

Zgodnie z art. 39 ust. 1 regulaminu Sejmu pierwsze czytanie obejmuje uzasadnienie 
projektu przez wnioskodawcę, debatę w sprawie ogólnych zasad projektu oraz pytania 
posłów i odpowiedzi wnioskodawcy. Ponieważ sformułowany został wniosek formalny, 
bardzo proszę o jego wygłoszenie. 
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Poseł Cezary Grabarczyk (KO): 


Dziękuję bardzo. Panie przewodniczący, to rzeczywiście ważna ustawa. Wydaje się, 
że powinniśmy ją procedować wyjątkowo starannie. Mam też nieodparte wrażenie, 
że tę ustawę powinna także zaopiniować Komisja do Spraw Służb Specjalnych, a nawet 
Komisja Administracji i Spraw Wewnętrznych — ponieważ kwestie związane z bezpie- 
czeństwem cybernetycznym wchodzą w zakres działań tych Komisji. Proponuję, abyśmy 
powołali podkomisję, która z udziałem ekspertów zajmie się pracą nad przedłożonym 
projektem ustawy, żeby sprostać zadaniu i odpowiedzialnie przeprowadzić pracę nad 
przedłożeniem, które — warto to podkreślić — składa się z trzech tomów o takiej objętości. 


Przewodniczący poseł Jan Grabiec (KO): 


Dobrze. Dziękuję za ten wniosek. Możemy w związku z tym przejść do głosowania nad 
tym wnioskiem... Bardzo proszę, panie ministrze. 


Podsekretarz stanu w MC Paweł Lewandowski: 


Dziękuję. Panie przewodniczący, Wysoka Komisjo, chciałem w tym miejscu zwrócić 
uwagę, że jest bardzo pilna potrzeba wdrożenia przepisów, które właśnie procedujemy. 
Zdajemy sobie sprawę z objętości projektu, natomiast projekt był przez 3 lata konsulto- 
wany. Wszyscy go znają, wszyscy, którzy są zainteresowani tematem cyberbezpieczeń- 
stwa i bezpieczeństwa państwa dzisiaj tutaj siedzą na sali. Jestem przekonany, że każ- 
demu znany jest ten projekt. To jest jedna kwestia. 

Druga kwestia jest taka, że w naszej ocenie nie ma potrzeby konsultowania z innymi 
komisjami lub podkomisjami. Jestem przekonany, że obie Komisje dzisiaj połączone 
mają wystarczające kompetencje do tego, by oceniać tę ustawę i realizować jej zapisy. 
W związku z powyższym chciałbym zachęcić do nieprzyjmowania tego postulatu. Dzię- 
kuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 


Dobrze. Dziękuję bardzo. Bardzo proszę, pan poseł Sienkiewicz. 


Poseł Bartłomiej Sienkiewicz (KO): 


Panie przewodniczący, proszę wyjaśnić Komisjom szacownym, które się zebrały na tym 
gremium czy przedstawiciel rządu ma uprawnienia do tego, żeby dyktować Sejmowi 
sposób procedowania ustaw. Bo wydaje mi się, że to nie jest jego kompetencja. Nie jest 
to sprawa rządu. To jest autonomiczna decyzja Sejmu wyrażona wolą Komisji sejmo- 
wych. Więc bardzo bym prosił pana ministra o to, żeby pamiętał o tym konstytucyjnym 
podziale obowiązującym nadal w Rzeczypospolitej. 


Przewodniczący poseł Jan Grabiec (KO): 


Szanowni państwo, ja chciałbym tylko poinformować, że wnioski formalne zostaną roz- 
patrzone przed rozpoczęciem rozpatrywania projektu po zakończeniu jego ogólnej pre- 
zentacji, więc mamy do tego momentu jeszcze trochę czasu — zgodnie z regulaminem 
Sejmu. Ja za chwilę dopuszczę wnioski, jeśli one będą dotyczyły trybu rozpatrywania 
tej ustawy i za chwilę przejdziemy do analizy ogólnych zasad projektu ustawy. Podczas 
rozpatrywania tego punktu pozwolę sobie udzielić głosu zarówno członkom Komisji, jak 
i ekspertom, którzy chcą zabrać głos w tej sprawie. Następnie przegłosujemy wnioski 
formalne -jeśli padnie jeszcze jakiś inny wniosek, poza tym, który został sformułowany. 
Potem dopiero przychodzimy do rozpatrywania projektu ustawy. Prosiłbym Biuro Legi- 
slacyjne o potwierdzenie, że to jest właściwy tryb procedowania — ogólna dyskusja nad 
projektem, wnioski formalne, przejście do rozpatrywania projektu. 

W związku z tym czy są jeszcze głosy dotyczące tego wniosku formalnego? Bardzo 
proszę pan poseł Mroczek. 


Poseł Czesław Mroczek (KO): 


rk. 


Panie przewodniczący, szanowni państwo, w moim przekonaniu. mamy tutaj wadę for- 
malnoprawną, dlatego że prezydia obu Komisji powinny rekomendować sposób rozpa- 
trzenia tego projektu. Ja jestem w prezydium sejmowej Komisji Obrony Narodowej i nie 
przypominam sobie, żeby prezydium się zebrało i żeby zgłosiło rekomendację co do spo- 
sobu rozpatrzenia tego projektu. To jest wymóg regulaminu Sejmu, że prezydium pro- 
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ponuje sposób rozpatrywania projektu. Nie było posiedzeń prezydiów z całą pewnością. 
To postępowanie obarczone jest wadą. 


Przewodniczący poseł Jan Grabiec (KO): 
Kto jeszcze chciałby zabrać głos? Pan poseł Fogiel. 


Poseł Radosław Fogiel (PiS): 

Bardzo dziękuję. Panie przewodniczący, ponieważ pan poseł Sienkiewicz zaprezentował 
innowacyjną formułę zapytania formalnego, to ja sobie pozwolę rozwinąć tę formułę 
w odpowiedź formalną. Panie pośle, minister, przedstawiciel rządu ma prawo wyrażenia 
opinii i podzielenia się nią z posłami. Naprawdę robienie z tego powodu awantury i próba 
wzbudzania emocji na posiedzeniu jest bez sensu. Ja bym tylko apelował do przedstawi- 
cieli opozycji o to, żeby pozwolili tym posłom, którzy by chcieli pracować, zająć się swoją 
pracą. Bo państwo od jakiegoś czasu na Komisji Cyfryzacji, Innowacyjności i Nowocze- 
snych Technologii przyjęliście metodę obstrukcji. Podobnie było przecież w przypadku 
ostatniego przedłożenia. Zupełnie wydumana przerwa do września tylko po to, żeby nie 
procedować, nie pracować i nie przyjmować przepisów przed końcem kadencji. Zatem 
apeluję o odrobinę odpowiedzialności. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 
Bardzo proszę. Pan przewodniczący Napieralski. 


Poseł Grzegorz Napieralski (KO): 
Ja bardzo chętnie na ten apel posła odpowiem. Otóż właśnie my jesteśmy odpowiedzialni, 
panie pośle, my jako opozycja. Przygotowujecie ważne ustawy i my nie kwestionujemy 
ich ważności, ich wagi i ich potrzeby. Tylko przygotowujecie je na kolanie, źle przygo- 
towane, przynosicie je na ostatnią chwilę i każecie nam w jeden dzień przeprocedować. 
Jeżeli pan wspomina o ustawie z zeszłego tygodnia o ochronie małoletnich, to przy- 
pomnę, że ustawa, która ma chronić małoletnich w jednej trzeciej składała się z innych 
ustaw. Mieliśmy mówić o osobach uzależnionych, o spisie młodych sportowców, o pra- 
cownikach medycznych. To jest ochrona małoletnich? Panie pośle, co pan mówi? 
To my zwróciliśmy uwagę, że to jest tak potężny problem i tak ważna ustawa, że ona 
wymaga wysłuchania publicznego. Pan z wysłuchania publicznego robi obstrukcję? 
Panie pośle, jak panu nie wstyd? Pan robi z tego obstrukcję... 


Poseł Radosław Fogiel (PiS): 
Z czekania do września. 


Poseł Grzegorz Napieralski (KO): 
Wysłuchanie publiczne, panie pośle, to jest kwestia dotycząca ekspertów, to jest kwestia 
różnych środowisk, to jest kwestia wysłuchania również parlamentarzystów — spokoj- 
nej dyskusji na tematy bardzo ważne i istotne. A pan z tego robi po prostu dzisiaj jakąś 
komedię. I jeszcze pan próbuje nas przywołać do porządku. 

Wracając do tej ustawy, pan poseł Grabarczyk pokazał — to jest jedna trzecia tej 
ustawy. I wy chcecie to zrobić dzisiaj w 2-3 godziny, bo mamy złożyć sprawozdanie? 
Jedna z fundamentalnych ustaw, która powinna być przepracowana w tej kadencji. 
Jedna z najważniejszych ustaw w tej kadencji, o którą przewodniczący naszej Komisji 
dopominał się, żeby procedować ją spokojnie już dawno temu. Cały czas zwlekaliście, nie 
mieliście terminów, nie mieliście pomysłów. Kłóciliście się wewnętrznie jako środowisko 
polityczne, a dzisiaj całą odpowiedzialność próbujecie zrzucić na nas. To jest po prostu 
hipokryzja, panie pośle. 

Kolejna kwestia. Wniosek posła Grabarczyka uważam za ciekawy i do przedyskuto- 
wania w Komisji. Ta ustawa ma naprawdę wiele wątków, jeśli chodzi o bezpieczeństwo. 
Dlaczego też nie rozmawiamy z Komisją Administracji i Spraw Wewnętrznych? To też 
dotyczy przecież wewnętrznego bezpieczeństwa państwa. Dlaczego o tym nie dyskuto- 
waliśmy i nie podjęliśmy takiej debaty? Może warto ten problem również rozstrzygnąć? 
Dziękuję bardzo. 


Poseł Radosław Fogiel (PiS): 
Ad vocem, panie przewodniczący. 
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Przewodniczący poseł Jan Grabiec (KO): 
Już, chwileczkę. Zaraz oddam głos. Tylko chciałbym zauważyć, że każdy głos jednej 
ze stron dotyczący kwestii trybu rozpatrywania ustawy powoduje kolejne głosy. Każde 
zgłoszenie, jak sądzę, będzie przedłużało tę naszą dyskusję nad wnioskiem formalnym. 
Pan minister. 


Podsekretarz stanu w MC Paweł Lewandowski: 
Dziękuję. Panie przewodniczący, ja tylko chciałem tutaj zwrócić uwagę na pewien tryb 
pracy i kolejność przyjmowania poszczególnych aktów prawnych, które przyjęliśmy sobie 
w rządzie w zakresie cyfryzacji. Najważniejszym w tej kadencji dokumentem w mojej 
ocenie, który powinien być przyjęty, było Prawo komunikacji elektronicznej, które bardzo 
skutecznie udało się odrzucić, chociaż przyjęliśmy wszystkie wasze wnioski i poprawki, 
które chcieliście, żebyśmy zrealizowali. 

I teraz uwaga — dlaczego ta ustawa teraz wchodzi? Musieliśmy ją poprawić i dostoso- 
wać do obecnie funkcjonującego prawa. Ona była zbudowana w taki sposób, że powinna 
była wejść wraz albo tuż po Prawie komunikacji elektronicznej. W związku z tym, że nie 
weszło dzięki wam Prawo komunikacji elektronicznej, musieliśmy tę ustawę dostosować 
do Prawa telekomunikacyjnego, które funkcjonuje obecnie. Dlatego dzisiaj ta ustawa 
trafia z tymi zmianami, które będziemy musieli wskazać państwu do przeprocedowania. 
To jest jedyny powód, dla którego teraz wchodzi. Gdybyśmy tak zgodnie i tak chętnie pra- 
cowali, jak państwo tutaj deklarujecie od samego początku, także i przy tamtej ustawie, 
gdzie wykazaliśmy bardzo dużo dobrej woli, przyjmując w zasadzie wszystkie wasze wnio- 
ski, to byśmy już byli dawno po przyjęciu tamtej ustawy i również tej ustawy. I nie trzeba 
byłoby tak szybko jej teraz przyjmować. Czas nas nagli i jest to ważne z punktu widzenia 
bezpieczeństwa państwa. Chyba nie trzeba tłumaczyć, dlaczego. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 
Dobrze. Pozwolę sobie na drobną uwagę i już oddaję państwu głos. 

Szanowni państwo, szanujmy siebie nawzajem. To jest końcówka 8 roku rządów 
Prawa i Sprawiedliwości, rządu, który ma większość w postaci jednego klubu i pełnię 
władzy, łącznie z prezydentem, który wywodzi się z tego środowiska. Nad tymi usta- 
wami, o których mówił pan minister, rząd pracował 3-4 lata. Oskarżanie opozycji o to, 
że chce dyskutować kilka dni czy kilka tygodni nad ustawami przygotowanymi przez lata 
jest nieuczciwe. Ja rozumiem, że pan minister docenia rolę opozycji w Sejmie, która blo- 
kuje najważniejsze projekty rządu, chociaż mamy mniejszość. Ale jak sądzę, jest to bar- 
dziej wyrazem rozsądku parlamentarzystów, którzy chcieliby dyskutować o rzeczach, 
które kosztują Polaków, uderzają Polaków po kieszeni — bo każda regulacja dotycząca 
rynku telekomunikacji, polegająca na nałożeniu dodatkowych obowiązków czy ograni- 
czeń odbija się na kosztach usług. Musimy mieć tego świadomość. Mój apel jako prze- 
wodniczącego Komisji, żebyśmy poważnie traktowali rolę Komisji sejmowej i nie ulegali 
presji pod hasłem: „Spieszy nam się po 4 latach i chcemy w ciągu jednego dnia uchwalić 
ustawę” — bo to jest niewłaściwy tryb pracy Komisji, bez względu na to, kto rządzi i ile 
pozostało do wyborów. Bardzo proszę, panie pośle. 


Poseł Robert Gontarz (PiS): 

Panie przewodniczący, ja bym jednak nie szedł w tę stronę, że to będzie kosztowało 
obywateli. Tylko pragnę przypomnieć, że Prawo komunikacji elektronicznej w sposób 
znaczący oddawało pieniądze obywatelom. Jeśli ktoś chciał zrezygnować z danej usługi, 
dawało to całą masę możliwości, aby ten pojedynczy klient miał realne możliwości nego- 
cjowania z operatorami, którzy mają przecież dużo większe środki do blokowania pew- 
nych ustaleń. Dlatego to było zupełnie w drugą stronę, panie przewodniczący. To odda- 
wało pieniądze obywatelom, a nie zabierało — tak jak pan sugerował. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 
Czy w sprawie formalnej? Bardzo proszę, panie przewodniczący. 


Poseł Wiesław Szczepański (Lewica): 
Ja nie mogę się zgodzić z panem ministrem i popieram wniosek pana posła Grabarczyka. 
Centralne Biuro Zwalczania Cyberprzestępczości powstało właśnie w Policji — zatrud- 
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niające 1800 osób. W tej chwili jest rozbudowywane. Policja akurat podlega ministrowi 
spraw wewnętrznych. Dziwne, że nie jest to również w uzgodnieniu z Komisją Admini- 
stracji i Spraw Wewnętrznych, bo przecież to biuro będzie potem zajmowało się między 
innymi realizowaniem tej ustawy. 


Przewodniczący poseł Jan Grabiec (KO): 
Dobrze. To tyle jeśli chodzi o wnioski formalne. Spróbujmy dokończyć pierwsze czytanie. 
Przypomnę, jesteśmy w debacie w sprawie ogólnych zasad projektu ustawy. Każdy z par- 
lamentarzystów i zaproszonych gości ma prawo sformułowania swojego stanowiska. Pan 
minister przedstawił projekt. Czy Ministerstwo Obrony Narodowej chciałoby jakoś reko- 
mendować, wypowiedzieć się w sprawie tego projektu? Nie widzę zgłoszenia. W związku 
z tym otwieram debatę. Bardzo proszę, kto z państwa posłów lub naszych gości — przed- 
stawicieli nauki oraz stowarzyszeń branżowych — chciałby zabrać głos na temat ogól- 
nych założeń projektu? Bardzo proszę o to, żeby jedna osoba w imieniu gości, formacji, 
stowarzyszenia zabierała głos, jeśli to możliwe i żeby to były krótkie wypowiedzi. 
Bardzo proszę. Gdyby pani zechciała się przedstawić, byłbym wdzięczny. 


Radca prawny Polskiej [zby Komunikacji Elektronicznej Kinga Pawłowska-Nojszewska: 
Dzień dobry. Panie przewodniczący, panie posłanki, panowie posłowie, przedstawiciele 
strony rządowej nazywam się Kinga Pawłowska-Nojszewska i reprezentuję Polską Izbę 
Komunikacji Elektronicznej. Chciałabym bardzo krótko w imieniu członków naszej izby, 
przedsiębiorców telekomunikacyjnych przedstawić kilka uwag. Chciałabym też, żeby 
to było stanowisko oczywiście jak najbardziej apolityczne i tak było rozumiane. Po pro- 
stu działalność przedsiębiorców telekomunikacyjnych — mam nadzieję, że jest to w miarę 
widoczne, zwłaszcza w okresie popandemicznym — to jest niemal koło zamachowe pol- 
skiej gospodarki i w związku z tym mam uprzejmą prośbę o wysłuchanie naszego stano- 
wiska. Postaram się, żeby było bardzo krótkie. 

O ile projekt ustawy jest rzeczywiście bardzo obszerny, to duża jego część zawiera 
pozytywne rozwiązania. Na przykład przepisy wykonujące akt o cyberbezpieczeństwie 
czy kwestie porządkujące zespoły reagowania na incydenty bezpieczeństwa informa- 
tycznego, powołanie sektorowego CSIRT Telco. To są pozytywne zmiany. Ale istnieje 
także w tym projekcie ustawy szereg rozwiązań niezwykle niekorzystnych dla przed- 
siębiorców telekomunikacyjnych. Tutaj pozwolę sobie na początek nawiązać do tego, 
że Prawo komunikacji elektronicznej rzeczywiście nie zostało uchwalone. Prace zostały 
przerwane. I to ma duże znaczenie dla tego projektu ustawy również, ponieważ na ten 
moment ten projekt ustawy — w szczególności mam na myśli oczywiście projekt dodawa- 
nego rozdziału 4a — nie jest dostosowany do sytuacji, kiedy Prawa komunikacji elektro- 
nicznej nie ma. W projekcie tego rozdziału 4a istnieje szereg instytucji prawnych i siatka 
pojęciowa dostosowana do sytuacji, jak gdyby Prawo komunikacji elektronicznej zostało 
uchwalone. To jest pierwsza poważna sprawa, ponieważ ten rozdział 4a nakłada szereg 
bardzo konkretnych obowiązków i systemowo właściwie reguluje obowiązki w zakresie 
cyberbezpieczeństwa nakładane na przedsiębiorców telekomunikacyjnych. W sytuacji, 
gdy te obowiązki są w dużej mierze nie zrozumiałe ze względu na zakres siatki poję- 
ciowej i brak PKE, należałoby rozważyć usunięcie całego tego rozdziału i stosowanie 
Prawa telekomunikacyjnego, odpowiedniego rozdziału. To jest taka pierwsza formalna, 
ale poważna sprawa w praktyce. 

Druga formalna kwestia jest taka, że ten projekt ustawy wprowadza instytucję 
dostawcy wysokiego ryzyka. Chodzi o dostawcę sprzętu i oprogramowania, który może 
zostać uznany w odpowiedniej procedurze za dostawcę wysokiego ryzyka. Polska Izba 
Komunikacji Elektronicznej przygotowała obszerną opinię, z której wynika, że sposób, 
w jaki akurat ta instytucja została ukształtowana w tym projekcie ustawy — bo istnieje 
wiele sposobów ukształtowania tej instytucji - wymaga dokonania notyfikacji technicz- 
nej. To jest znowu formalny wymóg, ale niezwykle istotny. W sytuacji, gdy przepisy 
wymagają dokonania notyfikacji technicznej, a taka notyfikacja nie zostanie dokonana, 
wówczas każdy sąd ma obowiązek odmówić zastosowania przepisu, który nie został noty- 
fikowany. I to ma o tyle znaczenie, że dotyczy to zarówno sporu z organem administracji, 
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ale również sporów pomiędzy podmiotami prywatnymi. Jest niezwykle duży brak for- 
malny w tym momencie, który można byłoby uzupełnić. To jest kolejna sprawa. 

Od razu a propos notyfikacji technicznej pozwolę sobie dodać, że wyobrażam sobie, 
że może istnieć tutaj taki argument, który dotyczy tego, że nie wymagają notyfikacji 
technicznej przepisy, które dotyczą porządku publicznego. A tutaj oczywiście chodzi 
o porządek publiczny w przypadku tej decyzji. Natomiast nie trzeba notyfikować takich 
regulacji, które dotyczą porządku publicznego, jeżeli chodziłoby o swobodę przepływu 
towarów. A w przypadku tej instytucji ona została tak ukształtowana, że chodzi zarówno 
o przepływ towarów, czyli właśnie sprzęt, ale również o usługi. Chodzi o usługi ICT, 
procesy ICT, które też są zdefiniowane w projekcie ustawy. Są to usługi społeczeństwa 
informacyjnego. Przepisy techniczne dotyczące świadczenia takich usług powinny być 
notyfikowane. Są to tak zwane inne wymagania w rozumieniu dyrektywy o notyfikacji 
technicznej. Inne wymagania, czyli przepisy, które nie są przepisami technicznymi sensu 
stricto, ale dotyczą w ogóle świadczenia danych typów usług. Tutaj te wymogi, by pole- 
gały na tym, że jeżeli pojawi się decyzja w sprawie uznania dostawcy za dostawcę wyso- 
kiego ryzyka, to cała grupa przedsiębiorców, w tym dostawcy usług kluczowych — nie 
tylko przedsiębiorcy telekomunikacyjni, ale także cała szeroka grupa zupełnie innych 
przedsiębiorców — muszą wówczas zrezygnować ze stosowania całej grupy sprzętu czy 
oprogramowania właśnie pochodzącego od takiego dostawcy uznanego za dostawcę 
wysokiego ryzyka. To był wątek notyfikacji technicznej. 

Kolejny wątek to zgodność procedowanego projektu z dyrektywą NIS2. Tutaj mamy 
do czynienia z taką sytuacją, że rzeczywiście — tak jak wspomniał pan minister — celem 
tego projektu jest wdrożenie art. 40 i 41 Europejskiego kodeksu łączności elektronicznej. 
Natomiast sytuacja wyglądała w ten sposób, że równolegle z pracami rządowymi w tym 
samym czasie prace prowadziła Komisja Europejska i pozostałe organy europejskie. 
Organom europejskim udało się w podobnym okresie skończyć pracę nad dyrektywą 
NIS2. A dyrektywa NIS2 uchyla ten art. 40 i 41 EKŁE. Tutaj w sposób niezamierzony 
zupełnie w momencie — zakładam oczywiście tak dobrą wolę strony rządowej w tym 
zakresie — mamy po prostu sytuację, kiedy projekt ustawy, który wdraża art. 40 i41 
EKŁE, jest procedowany w sytuacji, gdy art. 40 i 41 EKŁE już został uchylony mocą 
dyrektywy NIS2. To uchylenie będzie skuteczne w pełni już z początkiem przyszłego 
roku — 2024. A co to oznacza? To oznacza, że mamy przede wszystkim całą linie orzecz- 
niczą Trybunału, która jest zapoczątkowana wyrokiem — nazwa francuska i nie chcę jej 
kaleczyć — numer to129/96. Tam były kolejne wyroki, które potwierdzały tę linię. Ta linia 
orzecznicza sprowadza się do tego, że w sytuacji, gdy istnieje przepis unijny i on jest 
uchylony, i powstaje nowy przepis unijny, które reguluje tę samą kwestie, to w czasie, 
kiedy mamy taką sytuację — a to jest dokładnie taka sytuacja, jaką mamy w przypadku 
art. 40 i 41 EKŁE -jest niezgodne z prawem unijnym wdrażanie tych przepisów, które 
już są uchylone. Przez to, że jest cała linia orzecznicza na ten temat, to to jest jakby dość 
istotny problem. 

Kolejny problem związany z dyrektywą NIS2 nie jest problemem unijnym. Jest 
problemem praktycznym, krajowym, który dotyka praktyki funkcjonowania każdego 
przedsiębiorcy telekomunikacyjnego. Otóż wszystkie obowiązki, które są regulowane 
w projekcie ustawy w tym momencie, są także regulowane w dyrektywie NIS2. Sposób, 
w jaki te obowiązki są regulowane w dyrektywie NIS2, jest odmienny od tego, który 
jest w projekcie ustawy. To oznacza, że w sytuacji, gdy teraz przyjmiemy nowelizację 
w zakresie art. 4a, przedsiębiorcy telekomunikacyjni muszą wdrażać pewne zmiany obo- 
wiązków — takie szczegółowe zmiany w procedurach wewnętrznych, które wymagają 
po prostu czasu i pieniędzy w sytuacji, gdy już dzisiaj wiemy, że za chwileczkę będzie 
wdrażana dyrektywa, która to ponownie zmieni. To dotyczy każdego z rodzajów obo- 
wiązków nakładanych ma telekomy mocą tego projektu nowelizacji. 

Ostatni wątek, który chciałabym poruszyć, to jest powrót do tematyki dostawcy wyso- 
kiego ryzyka. To jest duża uwaga, która jest powtarzana przez PIKE i przez inne izby 
od początku, jak mi się wydaje, prac nad projektem ustawy. To jest akurat jedna z nie- 
wielu kwestii, które rzeczywiście się w ogóle nie zmieniły od początku prac. Mianowicie 
mamy do czynienia z sytuacją, kiedy istnieje postępowanie administracyjne w sprawie 
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uznania dostawcy za dostawcę wysokiego ryzyka. W sytuacji, gdy zostanie wydana decy- 
zja o uznaniu dostawcy za dostawcę wysokiego ryzyka, to szereg przedsiębiorców oraz 
podmiotów publicznych musi wycofać z użytkowania sprzęt i oprogramowanie pocho- 
dzące od takiego dostawcy. Nie całe, tylko jakąś listę tego sprzętu i oprogramowania. Nie 
sposób przewidzieć, jaka będzie ta lista, ale potencjalny zakres rażenia jest niezwykle 
duży tutaj. To oznacza, że te decyzje będzie wdrażać nie ten dostawca wysokiego ryzyka 
— on poniesie oczywiście tego konsekwencje — ale wdrażać tę decyzję i usuwać ten sprzęt 
będą przedsiębiorcy telekomunikacyjni, dostawcy usług kluczowych, dostawcy usług 
cyfrowych i inne podmioty, również publiczne. Wszystkie te podmioty, prawie wszystkie, 
są pozbawione możliwości udziału w tym postępowaniu administracyjnym, na podsta- 
wie którego zostanie wydana ta decyzja. To jest bardzo duży problem. Tylko kilkunastu 
największych przedsiębiorców telekomunikacyjnych może brać udział w postępowaniu 
administracyjnym, które prowadzi do wydania decyzji uznania dostawcy za dostawcę 
wysokiego ryzyka. Zadna izba, żadna organizacja społeczna też nie może brać udziału 
w takim postępowaniu. Przykładowo PIKE nie mogłaby się przyłączyć do tego postępo- 
wania i reprezentować swoich członków. Jest to całkowicie wyłączone. To jest ogromny 
kłopot i potencjalny ogromny problem dla całego rynku telekomunikacyjnego, ale właśnie 
także dla wszystkich dostawców usług kluczowych, których też jest wielu — są to duże, 
bardzo ważne podmioty. To ma na tyle duże znaczenie, że ma rygor natychmiastowej 
wykonalności. 


Przewodniczący poseł Jan Grabiec (KO): 


Bardzo proszę o podsumowanie. 


Radca prawny Polskiej Izby Komunikacji Elektronicznej Kinga Pawłowska-Nojszewska: 


To był ostatni punkt. Dziękuję bardzo, panie przewodniczący. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo. Tu mamy zgłoszenie. Poproszę o przedstawienie się. Tylko proszę o to, 
żeby nie referować treści ustawy, którą doskonale znamy. Znamy też opinie przedłożone 
na piśmie, jeśli chodzi o reprezentantów rynku. Prosilibyśmy tylko wnioski, o skrótowe 
ich przedstawienie, jeśli to jest ważne w toku dyskusji. Bardzo proszę. 


Prezes Zarządu Związku Cyfrowa Polska Michał Kanownik: 
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Dziękuję, panie przewodniczący. Będę mówił bardzo krótko i treściwie. Michał Kanow- 
nik, Związek Cyfrowa Polska. 

Zacznę od krótkiego ad vocem, bo nie mogę się powstrzymać. Nie zgadzam się z moją 
szanowną przedmówczynią. Te przepisy absolutnie nie wymagają żadnej technicznej 
notyfikacji. Dotyczą bezpieczeństwa państwa, więc nie wchodzą żadne przypisy w kwe- 
stii notyfikacji technicznej. Nie zgadzam się również z drugą częścią, odnośnie NIS2, 
ponieważ ta ustawa nie wdraża NIS2. Zatem nie rozumiem, dlaczego odwołujemy się 
do przepisów NIS2. Implementacja tej dyrektywy dopiero przed nami. 

Ale wracając do meritum tej ustawy — panie przewodniczący, panie i panowie posłowie, 
panie ministrze, po pierwsze jako branża wyrażamy ogromne zadowolenie, że ta ustawa 
w końcu trafiła do Sejmu. Ona przez 3 lata była konsultowana, dyskutowana. To jest 
chyba najbardziej przekonsultowana ustawa w historii polskiego parlamentu i mam 
wrażenie, że wszyscy zainteresowani na pamięć znają każdy artykuł i punkt tej ustawy. 
Cieszymy się, że ona w końcu trafia na finalny etap prac parlamentarnych. Cały rynek 
bardzo na tą ustawę czeka. 

Z kilku względów. Po pierwsze jest ona kluczowa dla bezpiecznego wdrożenia sieci 
5G. Jesteśmy w przededniu aukcji sieci 5G. Nie da się tej aukcji przeprowadzić w spo- 
sób bezpieczny, efektywny i zbudować tej sieci w przyszłości bezpiecznie bez regulacji 
obejmowanych przez tę właśnie ustawę. Budowa tej sieci dla polskiej gospodarki jest 
absolutnie kluczowa. Już pomijam kwestię bezpieczeństwa komunikacji krytycznej, ale 
dla polskiej gospodarki ta ustawa i ta sieć jest absolutnie kluczowa. To prawdziwe koło 
zamachowe dla polskiej gospodarki. 

Druga kwestia kluczowa to właśnie przepisy dotyczące dostawców wysokiego ryzyka, 
które ta ustawa wprowadza. Szanowni państwo, w toku dyskusji nad tą ustawą wie- 
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lokrotnie były podnoszone argumenty o kosztach dla jednej czy drugiej strony, dla 
poszczególnych branż czy marek w związku z tymi przepisami. Natomiast, proszę pań- 
stwa, pamiętajmy, że my w tej ustawie nie mówimy o interesie poszczególnej marki czy 
firmy, tylko mówimy o bezpieczeństwie narodowym. W ten sposób na to patrzmy, że nie 
możemy akurat na kwestii bezpieczeństwa oszczędzać i szukać tańszego rozwiązania. 
Tutaj nie ma kompromisu. Jeżeli dana technologia, dany produkt, dane rozwiązanie 
jest niebezpieczne dla Państwa Polskiego, dla naszego bezpieczeństwa, to absolutnie 
trzeba z całą konsekwencją wyrugować te rozwiązania z naszej gospodarki, żeby zabez- 
pieczyć Polskę przed zagrożeniami, które dzisiaj na bazie wojny w Ukrainie widzimy 
absolutnie namacalnie każdego dnia. Dlatego za kluczowe, uważamy przepisy związane 
z dostawcami wysokiego ryzyka — zwłaszcza, że także akty unijne, choćby europejski 
Toolbox pokazuje bardzo dobitnie, że to jest kluczowe w budowie sieci 5G. Dywersyfika- 
cja dostawców, unikanie dostawców wysokiego ryzyka... Proszę państwa jesteśmy jed- 
nym z ostatnich krajów w Europie, który nie uregulował kwestii dostawców wysokiego 
ryzyka i absolutnie w dobie doświadczeń dzisiejszych to jest kluczowe. Musimy zrobić 
to tu i teraz, natychmiast, jak najszybciej bez odwlekania tego w czasie. 

Oczywiście te przepisy nie są idealne. Bo w kwestii wysokiego ryzyka uważamy, 
że czas na wymianę sprzętu, który uznany jest za sprzęt wysokiego ryzyka, jest zbyt 
długi. 7 lat to jest czas, który absolutnie jest zbyt długi. To normalny okres eksploatacji 
tej technologii. Pozwalamy na absolutnie pełną wymianę technologicznego sprzętu. Ten 
sprzęt powinien być krócej eksploatowany, jeżeli uznamy go za sprzęt wysokiego ryzyka. 
Uważam, że maksymalny okres użytkowania tego sprzętu powinien wynosić 4 lata. Mam 
nadzieję, że w toku prac parlamentarnych uda się te przepisy poprawić. 

Podsumowując, panie przewodniczący jako przedstawiciel branży apeluję i proszę, 
żeby tą ustawę udało się jak najszybciej przyjąć, abstrahując od całej dyskusji politycz- 
nej, która tutaj już od początku posiedzenia Komisji rozgorzała. My jako biznes, jako 
branża bardzo prosimy o przyjęcie tej ustawy jak najszybciej, jak najsprawniej. Te prze- 
pisy, zwłaszcza w zakresie dostawców wysokiego ryzyka, są kluczowe dla bezpiecznego 
rozwoju polskiej gospodarki i dla naszego bezpieczeństwa narodowego. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo. Czy inni przedstawiciele innych podmiotów? Pani reprezentuje... 


Dyrektor Departamentu Rynku Cyfrowego Konfederacji Lewiatan Aleksandra Musielak: 


rk. 


Konfederację Lewiatan. Aleksandra Musielak. Ja bardzo króciutko, jeżeli mogę, panie 
przewodniczący? 

Bardzo dziękuję za udzielenie głosu. Szanowni państwo, ja chciałabym się nie zgodzić 
z moim przedmówcą, panem Michałem, natomiast bardzo mocno chciałabym wesprzeć głos 
wyrażony bardzo szczegółowo przez panią Kingę. Tylko króciutko zwrócę uwagę na dosłow- 
nie kilka najważniejszych kwestii związanych z procedowanym projektem ustawy. 

Pierwszy dotyczy notyfikacji technicznej. Ona tutaj wybrzmiała w wypowiedziach 
przedmówców, natomiast ma ona istotne znaczenie. Tak naprawdę chciałabym sformu- 
łować pewne pytanie do strony rządowej. Otóż w ostatnich 10 czy bodajże 11 wersjach 
poprzednich projektu ustawy pojawiała się wzmianka na temat notyfikacji technicznej. 
Ta notyfikacja techniczna zniknęła w momencie, w którym projekt został przekazany 
do Sejmu. Jest to fakt budzący duże zdziwienie. Dlaczego strona rządowa przez 2 lata 
utrzymywała, że projekt absolutnie podlega notyfikacji technicznej do Komisji Europej- 
skiej, a kiedy projekt wpływa do Sejmu, notyfikacja znika? To jest pierwsza rzecz. 

Druga rzecz jest taka — tak jak podkreśliła pani Kinga — że projekt ustawy o zmia- 
nie ustawy o krajowym systemie cyberbezpieczeństwa jest procedowany w taki sposób 
i z myślą o tym, że Prawo komunikacji elektronicznej i przepisy wprowadzające PKE 
już są w mocy, już weszły w życie. Natomiast nie wyobrażam sobie sytuacji, w któ- 
rej jako pierwsza — zgodnie z logiką procesu legislacyjnego — wchodzi w życie właśnie 
ustawa o zmianie ustawy o krajowym systemie cyberbezpieczeństwa, bo odwołuje się 
ona do szeregu definicji, które są po prostu zawarte w Prawie komunikacji elektronicz- 
nej. Istnieją bardzo duże wątpliwości rynku dotyczące zgodności z konstytucją projek- 
towanej ustawy, w szczególności kwestie związane z procedurą wykluczania i określa- 
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nia statusu dostawcy wysokiego ryzyka. Dostawca wysokiego ryzyka nie ma pełni praw 
w postępowaniu dotyczącym wykluczenia. Dotyczy to w szczególności prawa do dostępu 
do uzasadnienia wyroku sądu administracyjnego, w którym ten wyrok de facto dokonuje 
właśnie wykluczenia określonego typu produktu bądź usługi. Dotyczy to również kwe- 
stii związanej z naruszeniem Traktatu o funkcjonowaniu Unii Europejskiej w zakresie 
swobodnego przepływu towarów. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo. Mamy jeszcze jedno zgłoszenie. Pan profesor Maciej Rogalski, autor 
opinii na potrzeby Komisji. Bardzo proszę, panie profesorze. 


Ekspert Komisji prof. Maciej Rogalski: 


Dziękuję bardzo, panie przewodniczący, za możliwość zabrania głosu. Szanując czas 
wszystkich tu państwa zgromadzonych, postaram się bardzo skrótowo zasygnalizować 
najistotniejsze kwestie. Chętnie je rozwinę, bo rzeczywiście problematyka jest ogromnie 
obszerna i tak jak już to powiedziano — nie dotyczy tylko de facto jednej ustawy, a nawet 
dotyczy jeszcze dodatkowego procesu w postaci wspomnianej już aukcji 5G. Do tych 
kwestii postaram się także ustosunkować. Wydaje mi się, że te kwestie są bardzo istot- 
nie powiązane ze sobą i jakby tłumaczą ten przyspieszony czas procedowania. Powiem 
skrótowo, ale chętnie rozwinę. 

Proszę państwa, ta obecna nowela KSC, jak już wielokrotnie wspominano, jest bardzo 
długo procedowana. Bo ona jest procedowana 2,5 roku. Jest to akt, który stanowi imple- 
mentację poprzedniej regulacji unijnej. Jest to akt, który już był wielokrotnie nowelizo- 
wany — bo aż osiem razy były przygotowane dwie jednolite wersje tego aktu. Mówię o tym 
dlatego — warto o tym powiedzieć — że zmiana do ustawy o krajowym systemie cyberbez- 
pieczeństwa, obecna nowela jest dwa razy większa objętościowo przynajmniej niż akt, 
który podlega noweli. W takiej sytuacji powinny mieć zastosowanie postanowienia $ 84 
Zasad techniki prawodawczej, które mówią, że jeżeli wprowadzane w ustawie zmiany 
są liczne albo miałyby naruszać konstrukcję lub spójność ustawy, albo gdy ustawa była 
już poprzednio wielokrotnie nowelizowana, opracowuje się projekt nowej ustawy. Każdy 
z tych trzech elementów, które są przedstawione tutaj alternatywnie, ma zastosowanie. 
Bo była wielokrotnie nowelizowana, wprowadza nowe rozwiązania, bo pojawiają się... 


Przewodniczący poseł Jan Grabiec (KO): 


Panie profesorze, znamy Zasady techniki prawodawczej. Prosiłbym o przejście do wniosków. 


Ekspert Komisji prof. Maciej Rogalski: 
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Następna kwestia to wspomniane już Prawo komunikacji elektronicznej. Pan minister 
raczył powiedzieć, że KSC powinna być przed Prawem komunikacji elektronicznej. 
Ale powinno być dokładnie odwrotnie, na co zwrócił uwagę prezes Rządowego Cen- 
trum Legislacji w piśmie z 24 marca 2023 roku, gdzie wskazywał właśnie w pracach 
nad tą nowelą, że powinna być najpierw przyjęta ustawa Prawo komunikacji elektro- 
nicznej, a dopiero później nowela KSC. Dlaczego? Dlatego — tak jak już to powiedziano 
— że nowela KSC wprowadza instytucje, definicje z Prawa komunikacji elektronicznej. 
Nie może być inaczej, wobec tego. Kolejna kwestia dotyczy tego, że nowela KSC wpro- 
wadza szereg rozwiązań, które nie są związane z tą problematyką dotyczącą cyberbez- 
pieczeństwa. Mianowicie wprowadza między innymi takie rozwiązania, które dotyczą 
operatora strategicznej sieci bezpieczeństwa. Odnośnie do tego podmiotu, tej instytucji 
wypowiadał się także w toku prac rządowych minister do spraw Unii Europejskiej, który 
wskazywał, że wprowadzenie tych rozwiązań może naruszać regulacje unijne w zakresie 
niedozwolonej pomocy państwa. Może też naruszać regulacje w zakresie regulowania 
rynku telekomunikacyjnego w tym zakresie, gdzie przyznawane są prawa szczególne 
temu podmiotowi w zakresie dostępu do infrastruktury. Wskazywał też, że mogą być 
naruszone regulacje unijne w zakresie, w jakim otrzyma on częstotliwości — a więc w try- 
bie nie aukcji czy przetargu. 

Tutaj już była mowa o tym, że w ocenie skutków regulacji nie oceniono de facto skutku 
finansowego dla szeroko rozumianego rynku. Ocena w skutkach regulacji tej ustawy 
ogranicza się do instytucji rządowych, które mają powstać i funkcjonować w oparciu 
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o tę ustawę. Ale nigdzie podczas tych jedenastu wersji nie było oceny, która by wska- 
zywała, jakie będzie miała ta ustawa wpływ np. na wzrost cen dla klientów. A to dla- 
tego, że jeżeli zostaną wykluczeni niektórzy dostawcy, siłą rzeczy zgodnie z prawami 
rynku będzie mniej dostawców, podniosą ceny, operatorzy będą musieli kupować drożej. 
Doświadczenie życiowe, marketingowe i rynkowe mówi, że to będzie przełożone na ope- 
ratorów. 

Tutaj występował przedstawiciel KIKE bodajże. Ta instytucja przygotowała taki 
raport wskazujący, że skutki tej noweli dotkną około 90% przedsiębiorców zrzeszonych 
w tej izbie, że to będzie dotyczyć ponad 200 tys. klientów. Rzecznik małych i średnich 
przedsiębiorców w piśmie z września 2020 roku wskazywał, że do tej noweli nie prze- 
prowadzono odpowiednio analiz. 

Jeśli chodzi o kwestie konstytucyjne, w pierwszych wersjach rozwiązań, w szczegól- 
ności dotyczących dostawcy wysokiego ryzyka, była taka koncepcja — i ona w dużej części 
ukształtowała się — żeby podmiot, który jest dostawcą wysokiego ryzyka, miał de facto 
w największym stopniu ograniczone możliwości obrony. Niektóre elementy z tych roz- 
wiązań zostały usunięte, ale sporo pozostało. Między innymi posiedzenie sądu odbywa 
się w sposób niejawny, czyli strona nie ma możliwości w nim uczestniczenia. Uzasadnie- 
nie decyzji kluczowej dla adresata nie zawiera treści dla niego kluczowych, wyjaśniają- 
cych treść podjętej decyzji. W tej kwestii nawet Rada Legislacyjna w swoim stanowisku 
z lutego 2021 roku wskazywała, że tego rodzaju rozwiązania są sprzeczne po prostu 
z konstytucją. To stanowisko, które było przedstawione w toku prac rządowych, nie 
zostało uwzględnione. Wykluczono kilka kluczowych przepisów Kodeksu postępowania 
administracyjnego gwarantującym stronom podstawowe prawa. Generalnie jest taka oto 
konstrukcja, że decyzja, która będzie dotyczyć tego dostawcy wysokiego ryzyka, będzie 
miała rygor natychmiastowej wykonalności. Będzie musiała być natychmiast wykonana. 
Co to oznacza? To oznacza, że od tego momentu nie będzie mógł ten dostawca sprze- 
dawać sprzętu, a operatorzy ten sprzęt będą musieli wycofać. Nawet wygrana takiego 
dostawcy, w realiach polskich, po kilku latach w sądzie, nie będzie miała już kompletnie 
żadnego znaczenia, dlatego że do tego czasu ten sprzęt będzie kupiony u kogoś innego. 

Jeżeli chodzi o uwagi dotyczące zgodności z regulacjami unijnymi, już była o tym 
mowa, gdy chodzi o nową dyrektywę z 16 stycznia tego roku... 


Przewodniczący poseł Jan Grabiec (KO): 


Panie profesorze, nie powtarzajmy wątków, jeśli te argumenty padły w dyskusji. Bardzo 
proszę. 


Ekspert Komisji prof. Maciej Rogalski: 


Jest mianowicie... 


Przewodniczący poseł Jan Grabiec (KO): 


Czy jeszcze coś, panie profesorze, jeśli chodzi o tezy? 


Ekspert Komisji prof. Maciej Rogalski: 


rk. 


Jeśli można odnośnie do aukcji 5G. Według mnie ten obecnie przyspieszony tryb prac jest 
związany z aukcją 5G. W dokumentacji aukcyjnej znajdują się postanowienia, które doty- 
czą dostawcy wysokiego ryzyka. Te postanowienia nie mają oparcia ustawowego, co jest 
sprzeczne z art. 22 konstytucji. Wszyscy uczestnicy rynku na to zwracali uwagę, łącznie 
z opinią zamówioną przez prezesa UKE. Obecne regulacje w moim odczuciu dotyczące 
noweli mają w cudzysłowie konwalidować ten ewidentny brak w aukcji, która się już 
rozpoczęła i trwa od miesiąca. Ale nie będzie tej konwalidacji. A to dlatego że te regula- 
cje noweli są całkiem innymi niż w dokumentacji. Spowoduje to dodatkowy chaos. Była 
mowa o tym, że bezpieczeństwo jest najważniejsze. W 100% tak, ale też jest istotny sze- 
reg zasad podstawowych, konstytucyjnych, jak praworządne państwo, prawo do obrony, 
wydawanie decyzji zgodnie z przepisami, zapewnienie wszystkim zainteresowanym 
obrony prawnej. 

Była wzmianka o Toolboxie i że wszyscy w Unii Europejskiej wdrożyli te postanowie- 
nia, co też nie jest prawdą, dlatego że dwa tygodnie temu Komisja Europejska opubli- 
kowała bardzo szczegółowy raport, z którego wynika, że jedna trzecia krajów unijnych 
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nie wdrożyła tych rekomendacji — nawet nie przepisów — w tym Niemcy, które oparły się 
na uregulowaniach technicznych. 

Ostatnia uwaga dotycząca właśnie notyfikacji. Nie tylko z notyfikacją, ale z innymi 
też zastrzeżeniami w toku prac rządowych ze strony prezesa Rządowego Centrum Legi- 
slacji czy ministra do spraw Unii Europejskiej... Te uwagi, które zgłaszali w ostatnich 
tygodniach, zostały wycofane, łącznie z tą uwagą dotyczącą notyfikacji. To prawda. 
Przez 11 wersji była informacja, że mają dojść do tego zgłoszenia. I została ona wycofana. 
Uzasadnienie jest takie - Komisja w swoim raporcie wskazała, że ponieważ Toolbox jest 
związany z art. 40 41 EKŁE, to jest to wdrożenie przepisów unijnych. To jest nadin- 
terpretacją, żeby nie powiedzieć niezgodne z prawdą. Toolbox nie jest częścią regulacji 
telekomunikacyjnych unijnych i nie można mówić tutaj o wdrożeniu. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję bardzo. Chciałbym powoli zamykać tę dyskusję. Jeśli ktoś jeszcze nie zabie- 
rał głosu, to tylko nowe wątki wyłącznie... Widziałem tam zgłoszenie pana. Poprosimy 
krótko. Widzę trzy zgłoszenia i zamykamy już na tym wypowiedzi. 


Ekspert Komisji dr Mariusz Rypina: 
Mariusz Rypina. Ja bardzo krótko. 

Przyłączam się do tych głosów, które były. Należy wskazać, że nadal dostrzegamy 
pewne niezgodności z zasadami konstytucyjnymi czy podstawowymi zasadami postę- 
powania administracyjnego. Wydaje się, że te niezgodności, które są zasygnalizowane, 
wymagają bardziej dogłębnej analizy pod kątem tej zgodności. Tu nie tylko chodzi o naru- 
szenie tej zasady dwuinstancyjnego postępowania administracyjnego czy pewne ograni- 
czenia praw procesowych strony postępowania, ale też wątpliwości budzi to wyłączenie 
art. 28 Kodeksu postępowania administracyjnego. Tu padło — głos branżowy — że nie 
tylko faktyczne strony, które będą musiały wykonać tę decyzję, nie będą traktowane 
jako formalna strona postępowania, ale też te organizacje społeczne. Tutaj jakby z jednej 
strony jest wyłączenie art. 28 k.p.a., jednocześnie wyłączenie tej możliwości włączenia 
się w postępowanie na prawie strony organizacji społecznej. To, wydaje się, wymagałoby 
jednak bardziej dogłębnego przeanalizowania pod kątem... 


Przewodniczący poseł Jan Grabiec (KO): 
Rozumiem. Dziękuję bardzo. Ten wątek już był poruszany. 


Ekspert Komisji dr Mariusz Rypina: 
Jeszcze tylko skrótowo dwie kwestie. One już tutaj padły, natomiast... 


Przewodniczący poseł Jan Grabiec (KO): 
Przepraszam bardzo. Jeśli padły, to poprosimy o niekontynuowanie tych wątków... Jest 
wiele zgłoszeń do dyskusji, dużo pracy przed nami. Poproszę o głos kolejną osobę. 


Ekspert Komisji dr Mariusz Rypina: 
Ja jeszcze dokończę, że poza tą dyrektywą NIS2 jeszcze warto zwrócić uwagę na to roz- 
porządzenie DORA. Bo tutaj jakby nie padło, że też powinna być zgodność. 


Przewodniczący poseł Jan Grabiec (KO): 
Dobrze. Dziękuję bardzo panu. Bardzo proszę. Proszę o przedstawienie się. 


Prezes Zarządu Krajowej Izby Komunikacji Ethernetowej Karol Skupień: 
Dzień dobry państwu. Karol Skupień, Krajowa Izba Komunikacji Ethernetowej. 
Przygotowaliśmy ten raport w imieniu małych i średnich polskich przedsiębiorców, 
bo takich reprezentujemy, o których ta ustawa trochę zapomina. Tak jak zresztą — sza- 
nowni państwo, chcę to podkreślić — zapomina o tym Komisja Europejska i zapomina 
o tym Parlament Europejski. Dlatego że w innych, dużych, rozwiniętych krajach Unii 
Europejskiej nie ma takiego rynku jak u nas. U nas jedna trzecia rynku łączy stacjonar- 
nych, niekomórkowych, nie 5G — bo o tym chciałem powiedzieć — jest obsługiwana przez 
małych i średnich polskich przedsiębiorców. Tego nie ma nigdzie indziej w Europie. 
W Europie są sytuacje, gdzie jest po kilkunastu, dwudziestu operatorów. U nas jest kilka 
tysięcy. Dlatego to rolą polskiego parlamentu, nie europejskiego, jest chronić nas. Mamy 
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wyjątkową konkurencję, bardzo dobrą sytuację, bardzo bezpieczną. Rynek łączy stacjo- 
narnych jest w bardzo dużej mierze — w 40% — rynkiem polskich firm. Ta ustawa niesie 
ryzyko ogromnego uderzenia w polskie firmy właśnie, z polskim kapitałem. To znaczy 
nam się tam odbiera mnóstwo praw. W ogóle nie mamy prawa do odwołania od jakiejś 
decyzji i tak dalej. Natomiast, szanowni państwo, jeśli my dostaniemy nakaz — czyli to, 
co jest marzeniem Europy i również częścią tej ustawy — kupowania sprzętu europej- 
skiego, to naszym problemem, małych i średnich polskich firm, jest to, że europejskie 
korporacje nie chcą nam tego sprzętu sprzedawać w ogóle. Dlatego chcę tu sprostować 
dyskusję moich poprzedników — czy sprzęt powinien być zamieniony na europejski 
w ciągu 7 czy 4 lat. Mali i średni polscy przedsiębiorcy w ogóle nie są w stanie euro- 
pejskiego sprzętu kupić w niektórym zakresie. Są takie dziedziny sprzętu... Nie mówię 
tu o 5G. To jest pewnego rodzaju wprowadzanie w błąd Wysokiej Komisji, że chodzi 
o 5G. Nie. Ustawa mówi o całym rynku telekomunikacyjnym, nie tylko o 5G. Jeśli coś 
jest ważne i pilne dla 5G, to może zmieńmy tą ustawę i niech ona się wypowiada tylko 
o bezpieczeństwie 5G? Jeśli państwo chcą przy okazji rozwoju 5G zniszczyć polskich 
operatorów telekomunikacyjnych, to może jest to złe rozwiązanie? 

Ministerstwu Obrony Narodowej chciałbym zadać takie pytanie, na które nie oczekuję 
odpowiedzi dzisiaj — żebyście to państwo przemyśleli. Jeśli zabijecie polskie firmy teleko- 
munikacyjne — bo zabijecie je tą ustawą — i przekażecie naszych klientów w ręce europej- 
skich, niemieckich i francuskich korporacji, to czy na pewno będzie bezpieczniej? Bo moim 
zdaniem zabicie polskich przedsiębiorców obniży poziom cyberbezpieczeństwa w kraju. 

My nie jesteśmy w stanie kupować u europejskich korporacji. Oni po prostu nie mają dla 
nas oferty w ogóle. Azjatyccy producenci są w stanie sprzedać nam 1, 2 lub 5 tys. urządzeń. 
U europejskiej korporacji albo zamówimy 10 milionów czegoś albo w ogóle nie chce z nami 
pracować. My mamy przykłady — kupiliśmy sprzęt od Ericssona, od Nokii, od tych z NATO. 
Mamy dwóch takich kolegów. Oni są w ogóle przez nich nieobsługiwani. Te korporacje euro- 
pejskie nie mają serwisu oprogramowania — właśnie, żeby aktualizować oprogramowanie 
pod kątem bezpieczeństwa — dla małych polskich firm. Nie mają w ogóle takiej oferty. Jeśli 
my jakimś cudem byśmy ten sprzęt kupili, nie będziemy obsługiwani. Będzie bardzo niebez- 
piecznie, proszę państwa. 

Jeszcze kończąc ten wątek małych i średnich operatorów, chciałbym wyjaśnić, 
że my sto razy słyszeliśmy od Ministerstwa Cyfryzacji, że w pewnych zakresach obo- 
wiązki nie są nakładane na małych i średnich. Otóż to jest nieprawda, proszę państwa. 
W ustawie wyraźnie jest... Ustawa nie reguluje tego, czy to dotyczy małych i średnich, 
tylko przenosi to na rozporządzenie. A rozporządzenie, jak państwo wiedzą, można sobie 
zmienić dowolnego dnia, bez żadnych konsultacji, bez pytania Wysokiej Komisji czy 
Sejmu o zdanie. Jeśli ministerstwo rzeczywiście chce chronić małych polskich przed- 
siębiorców, to wnosimy o to, aby to, co jest w rozporządzeniu przenieść do ustawy, żeby 
ustawa gwarantowała nam, że my mali i średni w Polsce nie będziemy musieli wyrzucać 
tego sprzętu. Jeśli my go wyrzucimy, zamkniemy polskie firmy. Ta ustawa może zlikwi- 
dować polskie firmy telekomunikacyjne. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 
Rozumiem, że państwa firma jest w dokumentacji. 


Prezes Zarządu KIKE Karol Skupień: 
Tak. A projekt zmiany ustawy w taki sposób, żeby te zapisy rozporządzenia przenieść 
do ustawy, mam ze sobą. Chętnie podzielę się z panem ministrem czy z kimś z państwa 
posłów. 


Przewodniczący poseł Jan Grabiec (KO): 
Dziękuję bardzo. Ostatni głos. Bardzo proszę. 


Prezes Zarządu Polskiej Izby Informatyki i Telekomunikacji Andrzej Dulka: 
Dzień dobry państwu. Andrzej Dulka, prezes Polskiej Izby Informatyki i Telekomuni- 
kacji zrzeszającej podmioty świadczące usługi wszystkich operatorów mobilnych, stacjo- 
narnych, wszystkich dostawców rozwiązań telekomunikacyjnych, zarówno międzynaro- 
dowych, jak i światowych. Nieraz wyrażaliśmy nasze stanowisko. Zostało przesłane, nie 
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będę go powtarzał. Natomiast chcę podkreślić, że branża oczekuje na to uregulowanie. 
Jest ono dla nas bardzo ważne i potrzebne. Ale jednocześnie mówimy o tym, jak bardzo 
ono wpłynie na naszą branżę, jak bardzo może zmienić funkcjonowanie i kształt tego 
rynku, jak bardzo wpłynie na konkurencyjność rynku w najbliższym czasie, jak bar- 
dzo wpłynie na funkcjonowanie poszczególnych podmiotów. Apelujemy o poszanowanie 
dla prawa własności, apelujemy o poszanowanie dla stabilności biznesu i kontynuacji 
biznesu. Nieraz to wyrażaliśmy. Prosimy o bardzo rozważne zapoznanie się z naszymi 
argumentami. Bo dla nas, dla branży one są fundamentalne. Nie będę ich powtarzał. 
Dziękuję uprzejmie. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo. Przepraszam. Pominąłem zgłoszenie wcześniejsze pana tutaj. Bardzo 
proszę przedstawienie się. 


Prezes Polskiego Towarzystwa Informatycznego Wiesław Paluszyński: 
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Dziękuję. Wiesław Paluszyński, prezes Polskiego Towarzystwa Informatycznego. 

Nie powtarzając tych argumentów, które padły, szczególnie kolegi Kanownika, chcia- 
łem zwrócić uwagę, że my jako stowarzyszenie nie reprezentujemy interesów żadnych 
biznesowych, tylko interesy informatyków, a w związku z tym interesy cyberbezpieczeń- 
stwa, tak jak ono w Polsce wygląda. 

W kwestii dostawców wysokiego ryzyka ja sobie pozwolę podzielić się z Wysoką Komi- 
sją opinią, która została przez nas sporządzona formalnie na zlecenie Akademii Sztuki 
Wojennej w grudniu 2021 roku, jeszcze przed agresją Rosji na Ukrainę. Warto tam zoba- 
czyć, że wiele z tych zagrożeń, które wtedy wskazaliśmy, ziściło się w zakresie tego, co się 
stało na Ukrainie. A pierwszą rzeczą było wysadzenie przez dostawcę wysokiego ryzyka 
całej łączności satelitarnej na Ukrainie pierwszego dnia. To pokazuje, jakie są rzeczywi- 
ste zagrożenia wynikające z funkcjonowania w obszarze prawnym dostawców wysokiego 
ryzyka. Tu nie chodzi o dostawców — tak jak tutaj koledzy powiedzieli — wszystkich azja- 
tyckich do wycięcia i tego, że mogą dostarczać tylko europejskie. To jest jakby generalne 
uproszczenie problemu, bo nie tutaj jest problem. 

Problem jest w tym, że my nie możemy sobie pozwolić w Polsce, żeby w naszych koro- 
wych sieciach telekomunikacyjnych, także w naszych rozwiązaniach w administracji 
publicznej, funkcjonował sprzęt, co do którego nie wiemy, co on robi i kto tym sprzętem 
zarządza. I to jest istota dostawcy wysokiego ryzyka. Dwa lata to jest bardzo długo, jak 
trwa ta nowelizacja... My nie chcemy się wypowiadać na temat aspektów prawnych czy 
innych, bo to nie jest nasza kompetencja. Ale z punktu widzenia bezpieczeństwa pań- 
stwa nie może być tak... Panowie tutaj mówili przed chwilą, co obywatele powinni mieć. 
To co? Obywatele powinni mieć usługę, którą ktoś może im zniekształcić, w której ktoś 
może przejąć ich dane, w której ktoś może wykorzystać tę infrastrukturę przeciwko nim? 
Mówimy tylko o interesie operatorów? My musimy patrzeć na interes kraju i wszystkich 
obywateli w tym zakresie. 

Dlatego popieram też to, co powiedział kolega Kanownik, a 4 lata to jest góra, 
na wycofanie tego sprzętu. Tym bardziej, że ta dyskusja trwa już 2 lata i wszyscy wie- 
dzą, że przez ostatnie 2 lata powinni się zastanowić, tak jak Komisja Europejska zale- 
cała, żeby nie kupować sprzętu potencjalnych dostawców wysokiego ryzyka do kluczo- 
wej infrastruktury telekomunikacyjnej, infrastruktury sieci telekomunikacyjnych i sieci 
informatycznych państwa. Pomimo tego w Polsce to się dzieje. Dzieje się to na dużą 
skalę i ten proceder musi się skończyć. Bo naprawdę nasze bezpieczeństwo w zakre- 
sie do dostawców wysokiego ryzyka jest kompletnie nieakceptowalne. W dziwny sposób 
operatorzy francuscy i niemieccy w sieciach we Francji i w Niemczech wycofują dostaw- 
ców wysokiego ryzyka z tych sieci. Pomału, ale wycofują, nie dokonują inwestycji w tym 
zakresie. W Polsce dostawcy wysokiego ryzyka mają się bardzo dobrze i zakupy ich pro- 
duktów są cały czas na dużą skalę realizowane. Także wydaje nam się, że niezależnie 
od wszystkiego ta nowelizacja ma też dodatkowy aspekt. Ona wprowadza bardzo ważne 
obowiązki i ułatwienia dla funkcjonowania systemu cyberbezpieczeństwa w państwie — 
regulacje, które dotyczą procedur, regulacje, które dotyczą Security Operation Center, 
które są niezbędne w najbliższym okresie, żeby cały system cyberbezpieczeństwa w Pol- 
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sce zaczął działać systemowo. Nie można czekać do implementacji NIS2, do przyszłego 
roku, bo te elementy nam zagrażają praktycznie każdego dnia. Taka jest nasza opinia. 
Tą ekspertyzę, o której mówiłem, przekażę panu przewodniczącemu. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo za te głosy. Ostatnie pytania ze strony posłów — pan poseł Marchewka 
zgłaszał się wcześniej. Czy jeszcze ktoś z posłów chciałby zabrać głos w tej wstępnej 
dyskusji, zanim przejdziemy do rozpatrywania projektu? Nie widzę. 

Ja jeszcze pozwolę sobie za chwilę zadać pytanie panu ministrowi. 

Bardzo proszę, panie pośle. 


Poseł Arkadiusz Marchewka (KO): 


Dziękuję, panie przewodniczący. Jesteśmy na etapie dyskusji ogólnej, a padło wiele 
spraw dotyczących szczegółowych kwestii. Dlatego ja chcę wrócić do tych kwestii ogól- 
nych, zanim przejdziemy do szczegółowego rozpatrywania. Mam do pana ministra kon- 
kretne pytania. 

Ale najpierw chciałbym zwrócić uwagę i przychylić się do tego wniosku, o którym 
powiedział pan poseł Cezary Grabarczyk. Dlatego że funkcjonowanie podmiotów, które 
są nadzorowane przez MSWiA, jest kluczowe. Przypomnę, że funkcjonuje coś takiego 
jak Centralne Biuro Zwalczania Cyberprzestępczości, którego celem — jak zresztą jest 
napisane na stronie — jest tworzenie bezpiecznej cyberprzestrzeni. Nawet tam jest zazna- 
czone właśnie, że cyberprzestępczość stanowi jedno z największych i najbardziej rozwi- 
jających się zagrożeń dla bezpieczeństwa obywateli naszego kraju. I na tym chciałbym 
się skupić. 

Panie ministrze, ostatnia kontrola Najwyższej Izby Kontroli była bardzo druzgo- 
cąca dla tego, jak obywatele są niechronieni przed cyberprzestępcami. To, co wyłania się 
z wniosków z tej kontroli, to jest po prostu cyberporażka państwa wobec internetowych 
przestępców. Tam było wskazane jasno, że 85% cyberataków, które zostały zgłoszone 
organom ścigania, czyli między innymi Policji, nie zostało w żaden sposób wyjaśnio- 
nych. Większość z tych zgłoszeń zakończyło się umorzeniem postępowania albo utratą 
po prostu pieniędzy i danych przez osoby poszkodowane. Tylko w przypadku — uwaga 
- 2% doszło do wykrycia i skazania sprawcy. Dlatego niezwykle istotna jest rola tych, 
do których ludzie poszkodowani się zgłaszają — właśnie takie podmioty jak Centralne 
Biuro Zwalczenia Cyberprzestępczości nadzorowane przez komendanta głównego policji. 

Poza tym z ostatniego raportu, który Google przedstawił, wynika, że w ostatnim roku 
liczba cyberataków na obywateli państw NATO po barbarzyńskim ataku Rosji na Ukra- 
inę wzrosła o 300%. Chciałbym zapytać na tym etapie dyskusji ogólnej: panie ministrze, 
jak pan w takim razie ocenia, jakie macie wskaźniki, przewidywania i prognozy tego, aby 
zapisy, które są w tej ustawie poprawiły te wskaźniki, o których mówi Najwyższa Izba 
Kontroli? Są one druzgocące. NIK nie zostawiła suchej nitki na nieskuteczności rządu 
w walce z cyberprzestępcami. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


rk. 


Dziękuję bardzo. Ja pozwolę sobie zadać zapowiadane pytanie przed zamknięciem dyskusji. 

Otóż nie ulega wątpliwości, że kwestia cyberbezpieczeństwa jest jedną z kluczowych 
kwestii w obecnej dobie, a także to, że czekaliśmy od 3 lat na regulację w tym zakresie, 
że rynek tego oczekuje. Brak regulacji w tym zakresie zaowocował tym, że wiele przed- 
siębiorstw telekomunikacyjnych po prostu zatrzymało rozwój firm, nie mając pewności, 
jakie urządzenia będą mogły być stosowane i kiedy, jak szybko będą musiały być wyco- 
fane. Na tym cierpią użytkownicy sieci telekomunikacyjnych. 

Natomiast z drugiej strony obserwujemy w ostatnich tygodniach bardzo duże przy- 
spieszenie, jeśli chodzi o regulacje w tym zakresie. Prawo komunikacji elektronicznej, 
ustawa o krajowym systemie cyberbezpieczeństwa i aukcja na sieć 5G. Otóż ustawa, 
którą procedujemy, mówi o wymogach dotyczących bezpieczeństwa sprzętu telekomu- 
nikacyjnego. Największą inwestycją, największym przedsięwzięciem na rynku tele- 
komunikacyjnym w najbliższych latach będzie budowa sieci 5G. Jesteśmy w sytuacji 
— to wybrzmiało w głosie pana profesora, ale też toczy się taka dyskusja i prosiłbym 
pana ministra, ewentualnie przedstawicieli Urzędu Komunikacji Elektronicznej, o roz- 
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strzygnięcie tej kwestii — że aukcja 5G ruszyła 22 czerwca br. Została ogłoszona przez 
prezesa Urzędu Komunikacji Elektronicznej. W warunkach tejże aukcji znajdują się 
zapisy dotyczące kwestii bezpieczeństwa sprzętu — te kwestie, które są regulowane mię- 
dzy innymi w tym projekcie ustawy. Jak zwracają uwagę na to prawnicy, te ograniczenia 
dotyczące przedsiębiorców biorących udział w aukcji są pozbawione podstawy prawnej 
w postaci ustawy czyli, inaczej mówiąc, można im postawić zarzut bezprawności. Aukcja 
jest w toku. Do 8 sierpnia mają zostać zgłoszone, jak dobrze pamiętam, oferty w tej 
aukcji. Czy to nie jest tak, że ta ustawa jest kierowana teraz, naprędce i szybko ma być 
w ciągu dnia lub trzech uchwalona, bo aukcja obarczona jest poważną wadą prawną? 
A przypomnijmy, mówimy o największym przedsięwzięciu inwestycyjnym ostatnich lat 
w Polsce i pewnie najbliższych lat również. Aukcja opiewa na wartość około 2 mld zł, jak 
to jest szacowane przez ministerstwo. Mówimy zatem o aukcji, która może być dotknięta 
wadą prawną. Wada prawna może skutkować unieważnieniem tej aukcji, podważaniem 
jej rozstrzygnięć. Mówimy o 2 mld zł i mamy do czynienia z procedurą, jak mówią praw- 
nicy, zalegalizowania tej bezprawnej potencjalnie aukcji poprzez przyjęcie ustawy już 
po ogłoszeniu aukcji, która miałaby jakoś tę sytuację zaklepać i sprawić, że przynajmniej 
w momencie składania tych ofert firmy biorące udział w przetargu na 5G miałyby być 
poinformowane poprzez te zapisy ustawowe o tym, jak wyglądają te regulacje. 

Szanowni państwo, jak na przedsięwzięcie o wartości 2 mld zł i bardzo ważny aspekt 
życia publicznego — bezpieczeństwo cyfrowe i skok jakościowy, jeśli chodzi o jakość tele- 
komunikacji — to wydaje się, że tryb przeprowadzania aukcji i wprowadzenia tej ustawy 
budzi poważne wątpliwości. 

Dlatego prosiłbym, panie ministrze, o informacje, jaki jest związek przyspieszenia, 
jeśli chodzi o uchwalenie tej nowelizacji, z aukcją 5G? Ewentualnie w przypadku, gdyby 
doszło do podważenia rozstrzygnięć aukcji doszłoby do postępowań odszkodowawczych 
— jaki podmiot byłby zobowiązany do tego, żeby reprezentować Skarb Państwa, jaki pod- 
miot poniósłby koszty tego dotkniętego wadą prawną postępowania? Jeśli są z nami 
przedstawiciele Urzędu Komunikacji Elektronicznej — a tacy się wcześniej zgłaszali — 
to prosiłbym też o odpowiedź na te pytania. Dziękuję bardzo. 


Podsekretarz stanu w MC Paweł Lewandowski: 
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Dziękuję. Panie przewodniczący, Wysoka Komisjo, dzisiaj podczas dyskusji dowiedzie- 
liśmy się, że Komisja łamie traktaty, że dyrektywy łamią traktaty, że w Polsce sądy 
działają źle. A także tego, że skoro jedna trzecia krajów Unii Europejskiej nie wdrożyła 
jakichś przepisów, to znaczy, że my też możemy ich nie wdrażać. 

Powiem szczerze, że jestem zdziwiony takim podejściem, bo zazwyczaj zupełnie 
odwrotne wnioski słyszę w tej Izbie, zwłaszcza, jeśli jest dialog prowadzony z rządem. 
Jednocześnie dziękuję bardzo za te pozytywne opinie i potrzeby implementacji zgłaszane 
przez izby czy stowarzyszenia, które to zgłosiły i się w tej sprawie wypowiedziały. Rze- 
czywiście ta ustawa jest niezwykle ważna dla całego systemu cyberbezpieczeństwa — 
abstrahując, panie przewodniczący, od aukcji. 

W kwestii pana pytania oczywiście odpowiem panu na piśmie, żeby to było precy- 
zyjne, bo też dokładnie sprawdzimy, jak wygląda status prawny tej sprawy. 

Jeśli zaś chodzi o raport NIK dotyczący zagrożeń w cyberprzestępczości, trzeba 
odróżnić dwa elementy. Jeden to jest zwykła, codzienna, pospolita przestępczość w inter- 
necie, a druga to są zagrożenia dla całego państwa, które są przede wszystkim adreso- 
wane w tej ustawie. Problem zagrożeń, które dotykają obywateli codziennie, czyli zwykli 
pospolici złodzieje, którzy okradają ludzi za pomocą fishingu, smishingu i innych tego 
typu działań, adresujemy poprzez ustawę o zwalczaniu nadużyć w internecie. Dzisiaj 
o godzinie 14:00 w Senacie jest między innymi czytanie tej ustawy. Jednocześnie powołu- 
jemy - tutaj słusznie zauważono — biuro w Policji, które się tym zajmuje. A ustawą, którą 
my tutaj będziemy chcieli procedować, będziemy także zapewniać dodatkowe finansowa- 
nie na specjalistów od cyberbezpieczeństwa, także w Policji. Tego będą dotyczyły rów- 
nież prace dzisiaj w Sejmie. 

Natomiast odnosząc się bezpośrednio do kwestii, które tutaj państwo poruszyli, 
to chciałem zwrócić uwagę, najważniejszą kwestią, która tutaj się pojawiła jest kwe- 
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stia notyfikacji, to że nie musimy notyfikować przepisów, które wynikają z komunikatu 
Komisji. Mamy obowiązek jego realizowania. To, że w międzyczasie zmieniły się prze- 
pisy europejskie, to nie znaczy, że przepisy, które są obecnie, nie powinny być wdrażane, 
dlatego że one obowiązują do października 2024 roku. W tym czasie mielibyśmy lukę 
prawną i moglibyśmy być narażeni na płacenie kar. Dlatego te przepisy — tu chodzi o roz- 
dział 4a — wdrażamy. 

Dostawcy wysokiego ryzyka. Wydaje mi się, że trudno jest bezpośrednio odnosić się 
do argumentów, że za długo, za krótko... Jedni twierdzą, że szybciej, drudzy twierdzą, 
że dłużej powinni ci dostawcy być w systemach naszych wpięci. Zakładam, że w trakcie 
dyskusji i prac sejmowych jeszcze może to być ewentualnie przedmiotem dodatkowego 
rozstrzygnięcia, jeśli taka będzie wola posłów. 

Natomiast bardzo ważna kwestia tutaj podniesiona została przez przedstawiciela 
małych i średnich przedsiębiorców polskich. Tutaj trzeba się do tego odnieść. Rzeczywi- 
ście zdajemy sobie sprawę z zagrożeń, które mogą wyniknąć dla prowadzenia przez pań- 
stwa biznesów. Jednocześnie zwracamy uwagę, że czas jak im dajemy obecnie w ustawie 
na wymianę, w naszej ocenie jest wystarczający. Powstał z konsultacji z rynkiem. A poza 
tym w przepisach mamy wyłączenia także dla mikro- i małych przedsiębiorstw w okre- 
ślonych zakresach, jeśli będzie to krytyczne dla świadczenia przez nich usługi, którą 
świadczą. Czyli nie chcemy, mówiąc wprost, nikomu zamykać biznesu. Jeśli z powodu 
konieczności wycofania niektórych urządzeń u małych i mikroprzedsiębiorców będzie 
takie zagrożenie, to nie będą musieli tego robić. Bierzemy także i te kwestie pod uwagę. 

Jeśli chodzi o kwestię postępowania, trzeba pamiętać, że dwuinstancyjność nie 
dotyczy decyzji wydawanej przez organ centralny. Tutaj możemy ewentualnie wnosić 
o ponowne rozpatrzenie. Ta ustawa nie przewiduje takiej kwestii, dlatego że badania 
wskazują, że w takim przypadku ponad 90% wniosków i tak kończy się takim samym 
rozstrzygnięciem, jakie organ wydał na samym początku. Zazwyczaj złożenie wniosku 
o ponowne rozstrzygnięcie sprawy nie wnosi niczego nowego w trakcie takiego postę- 
powania. To jednoznacznie wskazuje, że żeby zachować ten tryb, lepiej iść już do sądu 
i w sądzie się w tej sprawie odwoływać. Niech to będzie ta instancja odwoławcza. 

Jeśli zaś chodzi o dostęp do dokumentacji czy wyroku — to, że będzie utajniony, to jest 
nieprawda. W zakresie jawnym będzie to jawne. W zakresie tajnym nie będzie to ujaw- 
nione. Z jednej strony nie można ujawniać niektórych informacji — nawet nie z samego 
faktu, że te informacje istnieją, tylko z faktu, że można by w ten sposób dojść do tech- 
nik, w jaki sposób zostały one pozyskane i ujawniłoby to w związku z tym prace służb 
i pracowników tychże. W związku z powyższym zachowaliśmy to i implementując decy- 
zję Rady Legislacyjnej, stworzyliśmy w przepisach właśnie taki zakres udostępniania 
danych, który jest jawny. 

Wydaje mi się, że w tym momencie zaadresowałem wszystkie najważniejsze sprawy, 
które były długo opiniowane. Natomiast wydaje się, że odpowiedzi są dosyć krótkie i pre- 
cyzyjne. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo, panie ministrze. Rozumiem, że w ten sposób dyskusja się zakończyła. 
Czy są wnioski formalne? 

Chwileczkę... Szanowni państwo, uroczyście stwierdzam zakończenie pierwszego 
czytania ustawy z druku nr 3457. Wiem, że wszyscy czekali na ten moment. Teraz jest 
miejsce na wnioski formalne. Dwa zgłoszenia mamy. Pan poseł Frysztak, bardzo proszę. 


Poseł Konrad Frysztak (KO): 


rk. 


Dziękuję. Panie przewodniczący, szanowni państwo, po wysłuchaniu wszystkich uwag 
w toku pierwszego czytania na podstawie art. 70a ust. 3 regulaminu Sejmu wnoszę 
o przeprowadzenie wysłuchania publicznego rządowego projektu ustawy o zmianie 
ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw. Jed- 
nocześnie proponuje wyznaczenie daty wysłuchania publicznego na dzień 11 września 
2023 r. o godzinie 12:00 w sali kolumnowej Sejmu Rzeczypospolitej Polskiej. 

Szanowni państwo, ten projekt ustawy, nad którym rząd pracował 3 lata, który 
ma ogromne znaczenie nie tylko dla funkcjonowania instytucji, firm, ale również dla 
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funkcjonowania nas Polaków, nie może być procedowany w takim skandalicznym tem- 
pie. Wypowiedzi przedstawicieli stowarzyszeń i korporacji jednoznacznie wskazują na to, 
że jest potrzeba pogłębionej analizy tych przepisów i wysłuchania publicznego. Bardzo 
dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


Dziękuję bardzo. Jest głos przeciw pana ministra i przechodzimy do głosowania. Bardzo 
proszę. Panie ministrze, głos przeciw? 


Podsekretarz stanu w MC Paweł Lewandowski: 


Tak. Przypominam sobie, że pan przewodniczący dzisiaj powiedział dwukrotnie, 
że doskonale znacie tą ustawę. W związku z powyższym zakładam, że pan poseł rów- 
nież ją zna i w związku z tym nie przeszkadza to w przeprocedowaniu. Dziękuję bardzo. 


Przewodniczący poseł Jan Grabiec (KO): 


Pan przewodniczący Jach, bardzo proszę. 


Poseł Michał Jach (PiS): 


Panie przewodniczący, szanowni państwo, to jest totalna obstrukcja. Pan minister kil- 
kakrotnie mówił, że ustawa, która jest procedowana już wiele lat, miała wiele spotkań, 
konsultacji. 

Zgłaszanie na tym etapie, w sytuacji, kiedy sam wnioskodawca mówi, że to jest nie- 
zwykle istotne, wniosku o przeprowadzenie wysłuchania publicznego to jest typowy 
przykład obstrukcji. Niezależnie, kto będzie rządził po wyborach jesiennych, ta ustawa 
jest niezbędna. Jest niezbędne uchwalenie jej w tej kadencji. Panie pośle, to, co pan robi, 
to jest skrajna pańska nieodpowiedzialność. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 


To są oceny. Biuro Legislacyjne, jakieś zgłoszenie? 


Legislator w Biurze Legislacyjnym Kancelarii Sejmu Tomasz Czech: 


Panie przewodniczący, jeżeli mogę, to zwrócę uwagę tylko na przepis art. 95b regula- 
minu Sejmu, który dotyczy postępowania z projektami ustaw wykonujących prawa Unii 
Europejskiej. 

Mianowicie z przepisów wynika, że marszałek Sejmu, nadając bieg projektowi ustawy 
wykonującej prawo Unii Europejskiej, ustala jednocześnie kalendarz prac w Sejmie 
nad projektem, biorąc pod uwagę terminy wykonania prawa Unii Europejskiej. Z tego, 
co wiemy, jeżeli chodzi o ten projekt, to termin został wyznaczony na dzień dzisiejszy. 
Pan przewodniczący o tym mówił. Naszym zdaniem — została też sporządzona opinia 
BAS w tym zakresie swego czasu — jeżeli zachodzi taka sytuacja, że jest jednocześnie 
wyznaczony termin na przedstawienie sprawozdania przez Komisję i taki wniosek 
o wysłuchanie publiczne, który oczywiście zgodnie z regulaminem Sejmu nie może 
odbyć się wcześniej niż po upływie 14 dni od upublicznienia tego wniosku w systemie 
informacyjnym Sejmu, wtedy wniosek o wysłuchanie publiczne nie powinien zostać 
poddany przez przewodniczącego pod głosowanie. Oczywiście jeżeli państwo wystąpili 
wcześniej z wnioskiem o przesunięcie tego terminu, to później — oczywiście w zależności, 
kiedy pani marszałek zdecydowałaby się wskazać inny termin — wniosek o wysłuchanie 
publiczne mógłby być poddany pod głosowanie. Dziękuję. 


Przewodniczący poseł Jan Grabiec (KO): 
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Oczywiście znam treść tej opinii. Rozstrzyga w tej sprawie Komisja. Jeśli Komisja roz- 
strzygnie o wysłuchaniu publicznym, zwrócimy się do pani marszałek o przedłużenie 
tego terminu. Proszę państwa, przechodzimy do głosowania. Proszę państwa posłów 
o przygotowanie kart do głosowania i aktywowanie urządzeń do głosowania. 
Przypomnę treść wniosku. Kto z państwa jest za przeprowadzeniem przez Komisję 
wysłuchania publicznego rządowego projektu ustawy o zmianie ustawy o krajowym 
systemie cyberbezpieczeństwa? Data jest wyznaczona na 11 września o godzinie 12:00 
w sali kolumnowej Sejmu. Kto jest za — proszę o wciśnięcie przycisku i podniesienie ręki. 
Kto jest przeciw? Kto wstrzymał się od głosu? Czy ktoś z państwa posłów nie zdążył 


rk. 


rk. 
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oddać głosu? Czy są jakieś problemy techniczne? Jeśli nie, to zamykam głosowanie i pro- 
szę o podanie wyników. 

W głosowaniu: za — 26, przeciw — 25 głosów, nikt się nie wstrzymał. 

Dziękuję bardzo. Komisje postanowiły o przeprowadzeniu wysłuchania publicznego 
w dniu 11 września 2023 r. o godzinie 12:00 w sali kolumnowej. 

Tym samym porządek obrad został wyczerpany. Bardzo państwu dziękuję. 


